Argitalpen data: 2020/11/10
Garrantzia: Kritikoa
Kaltetutako baliabideak:
Fabrikatzaile batzuek Oracle WebLogic Server erabiltzen dute produktu eta konponbideetan, beraz, kaltetu egin dira.
Azalpena:
Ahultasun hori erraz baliatu daiteke, eta baimenik gabeko erasotzaile batek, HTTP bidezko sarbidearekin, Oracle WebLogic Server konprometitu lezake, Control Industrial sistemetan erabilia. Abisu hori INCIBE-CERT bidez argitaratu zen, Oracle WebLogic Server-eko urrutiko exekuzio motako ahultasun gisa.
Konponbidea:
Partxeen Fusion Middleware (login) dokumentuan azaldutako jarraibideei kasu egitea.
Xehetasunak:
Ahultasun hori CVE-2020-14882 identifikatzailearekin erlazionatua dago, eta Oracleren eguneraketa kritikoen artean (octubre 2020) jaso zen. Horren bidez, baimenik gabeko erasotzaile batek, HTTPren bidez sarera sartuta, Oracle WebLogic Server sistema konprometitu dezake. Urrunetik baliatu daiteke, erabiltzailerik edota pasahitzik gabe. Ahultasun horretarako, CVE-2020-14750 identifikatzailea esleitu da.
Etiketak: Eguneratzea, Java, Oracle, Osasungintza, Ahultasuna